jessica
-
Postów
4 099 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez jessica
-
-
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
SystemRestore::
StartRegedit:
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt]
"Start"=dword:00000003
"Tag"=dword:00000006
EndRegedit:
Reboot:
END::
W FRST kliknij na Fix (NAPRAW).Sprawdź, czy to coś poprawiło sytuację?
jessi
-
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\i8042prt /s
HKU\S-1-5-21-1347213068-3305179251-1928171493-1001\...\Run: [Lightscreen] => C:\Program Files (x86)\Lightscreen\lightscreen.exe (Brak pliku)
END::
W FRST kliknij na Fix (NAPRAW).Pokaż raport z tego.
jessi
-
W takim razie usuń ten plik ArmourySwAgent.exe
jessi
-
Czyli Rejestr nie jest winny.
Ja już nie mam więcej pomysłów.
jessi
-
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
StartRegedit:
Windows Registry Editor Version 5.00[HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-21824"=-[HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-21824"=-[HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-34582"=-[HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-34583"=-[HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-34583"=-
EndRegedit:
Reboot:
END::
W FRST kliknij na Fix (NAPRAW).@picasso napisała przewodnik o usuwaniu takich obiektów, ale nie wiem, czy się przyda do takiego przypadku, jak Twój:
https://www.fixitpc.pl/topic/50-kasowanie-nieusuwalnych-plików-i-folderów/
jessi
-
Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:Cytatz aparatu
kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:Cytatzapisane obrazy
kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.Czuję, że te foldery będą już zawsze Ci towarzyszyły, podobnie jak u mnie.
jessi
-
Aha.
Na razie więc sytuacja nie jest w pełni wyjaśniona.
Zobaczymy, czy znów te obiekty powrócą?
jessi
-
Czy "z aparatu" dalej się pojawia?
jessi
-
Znalazło tylko "z aparatu".
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
StartRegedit:
Windows Registry Editor Version 5.00[HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-21824"=-[HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-34582"=-[HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
"@windows.storage.dll,-21824"=-
EndRegedit:
Reboot:
END::
W FRST kliknij na Fix (NAPRAW).jessi
-
Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:Cytatz aparatu; zapisane obrazy
kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.jessi
-
Cytat
Aby kontynuować, wprowadź nazwę użytkownika i hasło administratora
A czy masz problem z wprowadzeniem nazwy użytkownika i hasła administratora?
ASUS chce po prostu zaktualizować swoje pliki.
Jeśli masz rzeczywiście opisany wyżej problem, to usuniesz ręcznie ten plik ArmourySwAgent.exe.
jessi
-
Na tym komunikacie kliknij na "Pokaż więcej szczegółów".
Może będzie tam jakaś wskazówka.
=============
CytatC:\Program Files \ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe
Czy w tej lokalizacji jest taki plik?
jessi
-
W takim razie to naprawdę dziwne.
CytatHKU\S-1-5-21-475056248-1176369030-3679479662-1001\...\Run: [DeskDriveStartup] => C:\Users\Kotlet\AppData\Local\Desk Drive\bin\deskdrive.exe [62464 2015-06-25] (Mike Ward) [Brak podpisu cyfrowego]
Czy było to także wcześniej, ale już po zainstalowaniu tego powyższego programu?
===================
Z logów wynika, że korzystasz z YouTube.
Jeśli ściągnąłeś z YouTube coś, do czego jest na stałe przyklejone to "coś" pojawiające się na pulpicie, to będzie się to zawsze pojawiać po każdym uruchomieniu video z YouTube, a nawet tylko po otwarciu folderu, w którym jest to video.
(ja tak właśnie mam! )
jessi
-
W logach nie ma niczego podejrzanego.
Screeny pokazują, że kiedyś był podpinany aparat fotograficzny, i to on pewnie zostawia takie ślady.
jessi
-
Do pierwszego komunikatu pasuje te Zaplanowane Zadanie:
CytatTask: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
Usuniemy je.
Natomiast do drugiego komunikatu nie potrafię dopasować jakiegoś Zaplanowanego Zadania.
Ruską infekcję już usunęliśmy, i w nowych logach jej nie ma.
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym
SpoilerSTART::
Task: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
C:\Users\acb23\Downloads\ArmouryCrateInstallTool.zip
C:\Users\b238b\Downloads\ArmouryCrateInstallTool (2).zip
C:\Users\b238b\Downloads\ArmouryCrateInstallTool (1).zip
HKLM\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\Update\OneDriveSetup.exe" (Brak pliku)
HKLM\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Brak pliku)
HKLM\...\RunOnce: [*EmptyTemp] => cmd /c rd /q/s C:\FRST\Temp (Brak pliku)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA
Task: {26F2A29A-5BE3-488D-832E-CECF320655A5} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku)
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
EmptyTemp:
END::jessi
W FRST kliknij na Fix (NAPRAW). -
Jest kilka Zaplanowanych Zadań, które w nazwie mają "Armoury"
Nie wiem, czy to o nie chodzi
CytatTask: {26F2A29A-5BE3-488D-832E-CECF320655A5} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku)
Task: {51C937E3-8998-4D36-9F74-08C96C1BDE31} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe [43509488 2022-07-08] (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.)
Task: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
Task: {A8301199-B7E5-40AC-8823-557956B8E73E} - System32\Tasks\ASUS\NoiseCancelingEngine => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe [1231896 2022-06-02] (ASUSTeK COMPUTER INC. -> ASUS)
Task: {BD521470-5EAA-4F0F-B77F-A1DBAF0416F7} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe (Brak pliku)
Task: {C8658DBA-A5ED-4D95-9896-A568457170E6} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [306456 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)Które wg Ciebie są najbardziej podejrzane.
Dodatkowo: masz ruską infekcję
EDIT:
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
S3 mracsvc; S3 mracsvc; C:\Windows\System32\mracsvc.exe [23591640 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru)
S3 mracsvc; C:\Windows\System32\mracsvc.exe [23591640 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru)
S3 mracdrv; C:\Windows\System32\drivers\mracdrv1.sys [22829512 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru)
C:\Windows\System32\drivers\mracdrv1.sys
Task: {C8658DBA-A5ED-4D95-9896-A568457170E6} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [306456 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
Task: {BD521470-5EAA-4F0F-B77F-A1DBAF0416F7} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe (Brak pliku)
R2 ArmouryCrateService; C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe [382112 2022-07-27] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.)
C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe
RemoveDirectory: C:\ProgramData\AVG
EmptyEventLogs:
GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
U3 avgbdisk; Brak ImagePath
S3 cpuz152; \??\C:\Windows\temp\cpuz152\cpuz152_x64.sys [X]
S3 cpuz153; \??\C:\Windows\temp\cpuz153\cpuz153_x64.sys [X]
S1 EneTechIo; \??\C:\Windows\system32\drivers\ene.sys [X]
Toolbar: HKLM-x32 - Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku
EmptyTemp:
END::
W FRST kliknij na Fix (NAPRAW).Zrób nowe logi FRST.
Napisz, czy problem znikł?
jessi
-
Może jest jakieś Zaplanowane Zadanie?
Zrób logi z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogólne-raporty-systemowe/?tab=comments#comment-160527
Sprawdzimy to.
jessi
-
-
1) Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
Tcpip\..\Interfaces\{9ef110dc-0abd-4fdf-a1d0-d4d2df741bac}: [NameServer] 178.175.133.61,45.95.11.175
AdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811}) (Version: 1.0.0.0 - AdLock) Hidden
Task: {65FC26C0-12A5-4315-8E31-6633FD6DC141} - System32\Tasks\Firefox Default Browser Agent 2EA14A206E338D7D => C:\Users\Właściciel\AppData\Roaming\fietvws.exe (Brak pliku) <==== UWAGA
C:\Users\Właściciel\AppData\Roaming\fietvws.exe
Task: {8B61079A-7A5C-473B-8AFE-CE821A435F94} - System32\Tasks\Intelligent StandbyList Cleaner => C:\Users\Właściciel\Desktop\ISLC v1.0.2.5\Intelligent standby list cleaner ISLC.exe (Brak pliku)
S3 BraveElevationService; "C:\Program Files\BraveSoftware\Brave-Browser\Application\104.1.42.97\elevation_service.exe" [X]
C:\Users\Właściciel\Downloads\fixlist.txt
EmptyTemp:
END::
W FRST kliknij na Fix (NAPRAW).2) Teraz program AdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811})
powinien się już pokazać, więc spróbuj go odinstalować.
3) >START > URUCHOM > wybierz lub wpisz: services.msc
w okienku po prawej znajdź usługę "Centrum Zabezpieczeń"
po lewej kliknij na "Uruchom usługę"
4) Napisz, jak oceniasz sytuację po tych zabiegach?
jessi
-
Cytat
Tcpip\..\Interfaces\{9ef110dc-0abd-4fdf-a1d0-d4d2df741bac}: [NameServer] 178.175.133.61,45.95.11.175
Co masz wspólnego z Mołdawią?
jessi
-
Cytat
Uruchomiony przez Właściciel (18-08-2022 17:25:12)
logi z FRST są stare.
Zrób nowe
-
Pokaż też raport z usuwania, bo widzę, ze nic się nie usunęło
i wyjaśnij, dlaczego czas uruchomienia robienia logów poprzednich i obecnych jest prawie taki sam - dzieli je tylko kilkanaście sekund.
to wygląda tak, jakby to były stare logi.
jessi
-
Drugi z nich spróbuj odinstalować.
Natomiast pierwszy z nich jest ukryty, więc najpierw będziemy musieli go ujawnić.
rób oczywiście po kolei zalecenia z mojego poprzedniego postu
jessi
-
Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowymSpoilerSTART::
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Brak pliku)
HKLM\...\Run: [WSVCUUpdateHelper.exe] => C:\Program Files\Wondershare\UniConverter 13\WSVCUUpdateHelper.exe (Brak pliku)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Brak pliku)
HKLM-x32\...\Run: [Backup] => C:\Program Files (x86)\Wondershare\drfone\Addins\Backup\DrFoneBackup.exe /hide (Brak pliku)
Task: {093747DF-12B6-421A-887E-08C6AEDA7404} - System32\Tasks\ZpEVDmIlefcqtj => rundll32 "C:\Program Files (x86)\ulQXJxdiHxSU2\iubiwSBgqMTtv.dll",#1
Task: {0DBC642A-B424-4DC9-9CEA-007802D6CC78} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c (Brak pliku)
Task: {214DA309-B93A-4CA2-8B63-D1EBEA976A8B} - System32\Tasks\fNuIyawitAoDEGu2 => rundll32 "C:\Program Files (x86)\omepHXTcU\uiSgMt.dll",#1
Task: {7C16EB70-E5B3-41C6-9D90-15BCFCBBE3A7} - System32\Tasks\wgPoVvFawHYrCSXOC2 => rundll32 "C:\Program Files (x86)\PrRHHpsGxQEuyNXpirR\NhVVWjq.dll",#1
Task: {7DFB8387-310A-4B66-9B87-0FA4CE7D6C2D} - System32\Tasks\rNfsrCYQpNqfOcrfNNU2 => rundll32 "C:\Program Files (x86)\BayioKoEHcCpC\RJEmUKf.dll",#1
RemoveDirectory: C:\Program Files (x86)\PrRHHpsGxQEuyNXpirR
RemoveDirectory: C:\Program Files (x86)\ulQXJxdiHxSU2
RemoveDirectory: C:\Program Files (x86)\omepHXTcU
RemoveDirectory: C:\Program Files (x86)\BayioKoEHcCpC
Task: {B4370969-FEDE-4295-9452-027EF6CED26A} - System32\Tasks\AdLock Update Task-S-1-5-21-1154914137-4129568212-3990700504-1001 => "%WINDIR%\System32\msiexec.exe" /i "C:\Users\Właściciel\AppData\Local\Programs\AdLock\163f640756.msi" /quiet CHROME=1
AutoConfigURL: [{6FAD7336-3A26-4D51-BCD6-CF978C77D5BF}] => hxxp://35.236.159.79/win.pac <==== UWAGA
AutoConfigURL: [S-1-5-21-1154914137-4129568212-3990700504-1001] => hxxp://35.236.159.79/win.pac <==== UWAGA
S2 DFWSIDService; C:\Program Files (x86)\Wondershare\drfone\WsidService.exe [X]
S2 ElevationService; C:\Program Files (x86)\Wondershare\drfone\Addins\Recovery\ElevationService.exe [X]
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S2 HPPrintScanDoctorService; "C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe" [X]
S2 Mobizen plugin; C:\Program Files (x86)\RSUPPORT\MobizenService\MobizenService.exe [X]
S4 VBoxGuest; VBoxGuest [X]
S4 VBoxMouse; VBoxMouse [X]
S4 VBoxService; VBoxService [X]
S4 VBoxSF; VBoxSF [X]
S4 VBoxVideo; VBoxVideo [X]
S4 VBoxWddm; VBoxWddm [X]
StartRegedit:
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv]
"PreshutdownTimeout"=dword:036ee800
"DisplayName"="@%systemroot%\\system32\\wuaueng.dll,-105"
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%systemroot%\\system32\\wuaueng.dll,-106"
"ObjectName"="LocalSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"DelayedAutoStart"=dword:00000001
"Type"=dword:00000020
"DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\
62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\
00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\
79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\
6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\
75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\
72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Parameters]
"ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceMain"="WUServiceMain"
"ServiceDllUnloadOnStop"=dword:00000001[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Security]
"Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\
01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
EndRegedit:
EmptyEventLogs:
EmptyTemp:
END::
W FRST kliknij na Fix (NAPRAW).Daj z tego usuwania raport.
Zrób nowe log z FRST oraz z FSS.
Znasz te programy:
CytatAdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811}) (Version: 1.0.0.0 - AdLock) Hidden
aqSearcher 1.34 (HKLM-x32\...\{B612D48E-91B4-4910-9006-9BC6A208E137}_is1) (Version: 1.3.0.33 - AQSearcher)jessi
Problem z myszą i touchpadem
w Dział pomocy doraźnej
Opublikowano
W takim razie to nie jest wina Systemu, tylko to wina sprzętu.
Na początek wypróbuj jakąś inną mysz, np. pożyczoną od znajomych.
jessi